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WO 03/105437 PCT/EP03/06036 
PROCEDE, SYSTEME ET TERMINAL DE RECEPTION DE CONTENU A ACCES AUTORISE 

La presente invention concerne un systeme de reception de contenu 
5 a acces autorise comportant au moins deux terminaux d'acces: un terminal dit 
« principal » et au moins un terminal dit « secondaire ». 

L'invention concerne egalement un precede de reception de contenu 
a acces autorise mis en ceuvre dans un tel systeme et un terminal d'acces a ce 
contenu. 

10 On connait deja dans I'etat de la technique des systemes de 

reception de contenu a acces autorise, notamment pour la reception de 
programmes audiovisuels payants, s'appuyant sur I'utilisation d'un terminal 
d'acces tel qu'un decodeur ne permettant I'acces au contenu qu'aux seuls 
usagers autorises. Le decodeur comporte par exemple une carte a puce dans 

1 5 laquelle sont enregistres les droits d'acces de I'usager. 

Cependant, certains usagers souhaitent pouvoir avoir acces a ce 
contenu simultanement en de multiples endroits de leur habitation, ce qui 
impose I'usage d'autant de terminaux de reception. Pour autant, ces terminaux 
supplementaires sont generalement mis a disposition de I'usager par le 

20 fournisseur de contenu a des conditions financieres tres avantageuses tout en 
permettant I'acces au meme contenu en toute independance. Dans I'etat de 
Tart, pour se mettre a I'abri d'un usage frauduleux des terminaux d'acces 
additionnels, qui pourraient etre confies a des tiers n'ayant pas acquis les 
droits, le fournisseur de contenu integre a chaque terminal d'acces un modem 

25 telephonique. II peut alors t§lecommander des appels telephoniques de ces 
terminaux d'acces vers un serveur de fagon reguliere. Ainsi, I'analyse du 
numero d'appel des terminaux d'acces permet de verifier que ce num§ro 
d'appel correspond bien a celui de I'usager ayant acquis les droits et que les 
terminaux d'acces sont geographiquement localises chez ce seul usager. 

30 L'inconvenient majeur de cette methode de controle reside dans la 

necessite d'une infrastructure particuliere du fournisseur pour solliciter 
regulierement I'appel des terminaux d'acces, recevoir et traiter ces appels. A 
cela s'ajoute le cout des modems telephoniques a installer sur chaque terminal 
d'acces, et le cout des appels telephoniques reguliers. 

35 De plus, I'usager doit laisser connecte en permanence ('ensemble de 

ses terminaux d'acces au reseau telephonique ce qui donne une impression 
d'espionnage, ou d'utilisation non maitrisee.de la ligne telephonique, souvent 
mal acceptee. 
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L'invention vise a remedier a ces inconvenients en supprimant toute 
necessite d'un controle regulier de la part du fournisseur de contenu, tout en 
garantissant un usage non frauduleux du systeme. 
5 A cet effet, l'invention a pour objet un systeme de reception de 

contenu a acces autorise comportant au moins deux terminaux d'acces au 
contenu : un terminal principal et au moins un terminal secondaire, chaque 
terminal comportant des moyens de controle de Cauterisation d'acces de ce 
terminal au contenu, caracterise en ce que chacun des terminaux comporte en 

10 outre des moyens d'appariement et de verification d'appariement et en ce que 
le systeme comporte des moyens d'echange d'informations entre le terminal 
principal et chaque terminal secondaire pour la realisation de I'appariement et la 
verification de I'appariement dudit terminal secondaire au terminal principal. 

Ainsi, un systeme de reception de contenu selon l'invention permet 

15 au fournisseur d'etre sur que les terminaux d'acces en la possession d'un 
usager ayant acquis les droits sont utilises uniquement par celui-ci, sans avoir 
besoin d'effectuer des controles reguliers. En effet, un terminal secondaire ne 
peut fonctionner que s'il est appaire et en mesure de communiquer avec un 
terminal principal predetermine avec lequel il a ete initialement appaire. Les 

20 moyens d'echange d'information entre le terminal principal et le terminal (ou les 
terminaux) secondaires permettent ainsi de verifier par cette communication la 
presence du ou des terminaux secondaires dans une zone predeterminee, cette 
zone garantissant la proximite g6ographique des terminaux d'acces. 

Un systeme selon invention peut en outre comporter Tune ou 

25 plusieurs des caracteristiques suivantes : 

- les moyens d'appariement et de verification d'appariement de chaque 
terminal secondaire interdisent I'acces au contenu par ledit terminal 
secondaire si la verification de I'appariement avec le terminal principal 
est negative; 

30 - les moyens d'echange d'informations comportent un reseau local 

auquel sont connectes les terminaux d'acces ; 

- le reseau local est un reseau local privatif filaire ou sans fil ; 

« le reseau local est choisi parmi Tun des elements de I'ensemble 
constitue d'un reseau local 6lectrique d'une habitation d'un usager 
35 autorise a recevoir le contenu, un reseau local cable de I'habitation 
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pour la diffusion ^informations audiovisuelles, un reseau local 
telephonique de I'habitation et un reseau local sans fil de I'habitation; 

- le reseau local est confondu avec un reseau commun de distribution du 
contenu. 

5 L'invention a egalement pour objet un terminal d'acces a un contenu 

a acces autorise, dit « terminal secondaire », caracterise en ce qu'il comporte 
des moyens d'appariement a un terminal d'acces principal, pour autoriser ledit 
terminal d'acces secondaire a acceder au contenu uniquement s'il est connecte 
et en mesure d'echanger des informations avec ledit terminal principal. 
10 Un terminal d'acces secondaire selon l'invention peut en outre 

comporter Tune ou plusieurs des caracteristiques suivantes : 

- il comporte des moyens de verification de son appariement audit 
terminal principal avec lequel il a ete initialement appaire; 

- les moyens d'appariement et de verification d'appariement a un 
15 terminal principal comportent un module peripherique adapte a etre 

raccorde audit terminal d'acces. 
L'invention a egalement pour objet un terminal d'acces a un contenu 
a acces autorise, dit « terminal principal », caracterise en ce qu'il comporte des 
moyens d'appariement a au moins un terminal d'acces secondaire par echange 
20 d'information avec ledit terminal secondaire. 

Selon une caracteristique particuliere de ce terminal, I'information 
echangee est un identifiant unique dudit terminal principal. 

Selon une autre caracteristique de ce terminal, les moyens 
d'appariement a un terminal secondaire comportent un module periph6rique 
25 adapte a etre raccorde audit terminal d'acces. 

Enfin, l'invention a egalement pour objet un procede de reception de 
contenu a acces autoris6 mis en ceuvre dans le systeme precite, caracterise en 
ce qu'il comporte une 6tape de test de la connexion du terminal secondaire au 
terminal principal a Tissue de laquelle le traitement du contenu par le terminal 
30 secondaire est autorise uniquement si ladite connexion est etablie. 

La presente invention sera rnieux comprise a I'aide de la description 
qui va suivre, donnee uniquement a titre d'exemple et faite en se referant aux 
dessins annexes sur lesquels : 
35 - la figure 1 represente schematiquement un systeme de reception de 
contenu a acces autorise selon l'invention ; 
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la figure 2 represente le diagramme fonctionnei d'un procede d'appariement 
d'un terminal secondare a un terminal principal selon le principe de 
Tinvention, mis enceuvre par le systeme de la figure 1; et 
la figure 3 represente le diagramme fonctionnei d'un procede de verification 
5 de la connexion d'un terminal secondaire a un terminal principal 
predetermine, mis en oeuvre par le systeme de la figure 1. 

Le systeme represente sur la figure 1 est confu pour la reception 
d'un contenu 10 a acces payant. Ce contenu 10 comporte par exemple des 
10 informations audiovisuelles destinees a etre visualisees sur differents 
recepteurs de television 12 situes dans differentes pieces d'une habitation. 

Le contenu 10 etant a acces payant, it est necessaire, pour le 
visualiser d'interconnecter des terminaux d'acces 14, 16, tels que des 
decodeurs, entre chaque televiseur 12 et un reseau commun 18 de distribution 
15 du contenu 10. L'un de ces terminaux d'acces sera appele terminal principal 14. 

Le reseau commun 18 est par exemple le reseau local cable de 
diffusion audiovisuelle de I'habitation, ou bien encore le reseau de connexion 
domestique a une ou plusieurs antennes satellite individuelles. 

Le terminal principal 14 comporte une unite 20 de traitement du 
20 contenu. Cette unite 20 traite le contenu 10 de fagon connue en soi de maniere 
a le rendre visualisable par le televiseur 12. 

Le terminal principal 14 comporte 6galement un module 22 de 
controle de I'autorisation d'acces au contenu 10. Ce module de controle 22 
compare les droits d'accSs de I'usager stockes par exemple dans une carte a 
25 puce inseree dans le terminal avec des informations issues du contenu 10 pour 
determiner si I'usager peut acceder au contenu. II transmet ensuite £ I'unite de 
traitement 20, le cas echeant, I'autorisation de traiter ce contenu 10. 

Les autres terminaux d'acces 16 sont appeles terminaux 
secondaires. Ces terminaux 16 comportent egalement chacun une unite 20 de 
30 traitement du contenu identique a celle du terminal principal 14, ainsi qu'un 
module 22 de controle de I'autorisation d'acces au contenu 10 semblable a 
celui compris dans le terminal principal 14. Mais ils comportent en outre des 
modules d'appariement et de verification d'appariement 25. 

On notera que le terminal principal 14 comporte aussi un module 27 
35 d'appariement avec un ou des terminaux secondaires et de verification de 
I'appariement. 
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Un reseau local 26 relie chaque terminal secondaire 16 au terminal 
principal 14 pour permettre I'echange conformations assurant regulierement 
que les terminaux secondares 16, dont le surcout pour Tusager est marginal, 
sont effectivement utilises au sein de I'habitation. 
5 Le reseau local 26 est un reseau propre a I'habitation tel que par 

exemple le reseau local electrique de I'habitation. La gamme de frequence dans 
laquelle les terminaux operent est choisie dans ce cas de maniere a ce que la 
communication ne se propage pas au-dela du compteur de I'usager. II peut 
aussi s'agir du reseau local telephonique de ['habitation ou d'un reseau filaire 

10 ou sans fil de communication de donnees dans I'habitation. II s'agit plus 
generalement de tout type de reseau local privatif filaire ou sans fil. Le reseau 
local 26 peut etre egalement confondu avec le reseau commun 18 pour alleger 
Pinfrastructure et/ou le cout du systeme. 

Le precede d'appariement d'un terminal secondaire 16 avec le 

15 terminal principal 14 et de controle de I'acces d'un terminal secondaire 16 au 
contenu 10, mis en oeuvre par les modules d'appariement et de verification 
d'appariement 25 du terminal secondaire 16 et 27 du terminal principal 14, va 
maintenant etre d6crit en liaison avec les diagrammes fonctionnels des figures 
2 et 3. 

20 Nous allons tout d'abord decrire, en liaison avec la figure 2, le 

procede d'appariement entre un terminal secondaire 16 et le terminal principal 
14. Ce procede est mis en ceuvre chaque fois qu'un nouveau terminal 
secondaire est installe chez Tusager. 

II comporte une premiere etape d'initialisation 28 constitute d'un 

25 evenement declenchant, tel que la premiere mise en marche du terminal 
secondaire 16, un top d'horloge periodique, ou encore ['installation du terminal 
d'acces 16 sur le reseau commun 18. 

A la suite de cet evenement declenchant 28, un test 30 d'§change 
d'information du terminal secondaire 16 avec le terminal principal 14 est active. 

30 Le terminal secondaire 16 envoie par exemple une requete au terminal principal 
14 pour que ce dernier communique un identifiant unique qui lui a ete alloue. 

Si le terminal 14 ne repond pas, alors le terminal secondaire 16 n'est 
pas appaire et on passe a une etape 32 lors de laquelle le module 25 
d'appariement et de controle d'appariement declare un etat non autorise, defini 

35 par une variable V, stockee par ce module 25, qui a par d6faut la valeur 0. A la 
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suite de I'etape 32, le procede d'appariement retourne a I'etape d'initialisation 
28. 

Si le terminal 14 repond positivement, c'est a dire dans I'exemple de 
realisation ci-dessus, si le terminal 14 envoie son identifiant unique au terminal 
5 16 qui a emis la requete, alors le terminal secondaire memorise I'identifiant regu 
dans son module 25 et il passe dans un etat appaire avec le terminal principal 
14. On passe alors a une etape 34 lors de laquelle le module 25 d'appariement 
et de controle d'appariement declare un etat autorise defini par la variable V, 
stockee par ce module 25, a laquelle on donne la valeur 1. On notera que dans 
10 le terminal principal 14, c'est le module 27 d'appariement et de verification 
d'appariement qui est charge de repondre aux requetes eventuelles du ou des 
terminaux secondaires pour leur communiquer I'identifiant du terminal principal. 
A la suite de I'etape 34 le proced6 est reporte & la premiere etape du procede 
de controle decrit a la figure 3. 

15 

Nous allons maintenant dtcrire le procede de controle de Faeces du 
terminal secondaire 16 au contenu 10 en liaison avec la figure 3. Ce procede 
consiste a verifier I'appariement du terminal d'acces secondaire 16 au terminal 
principal 14 et a n'autoriser I'acces au contenu qu'en cas de verification 

20 positive. Ce procede est mis enceuvre, d'une part par le module de controle de 
I'appariement 25 du terminal secondaire 16, et d'autre part par le module 27 
correspondant du terminal d'acces principal 14. 

Ce proced6 permet de verifier regulierement qu'un terminal 
secondaire 16 est utilise en permanence dans les limites du reseau local 26 et 

25 non pas utilise indument hors de I'habitation de I'usager. 

II comporte une premiere etape d'initialisation 36 constitute d'un 
evenement declenchant, tel que la mise en marche du terminal secondaire 16, 
un top d'horloge periodique, la sortie de I'etape 34 du procede de la figure 2 ou 
encore Installation du terminal d'accfes sur le reseau commun 18. 

30 A la suite de cet evenement declenchant 36, un test 38 est effectue 

sur la variable V contenue dans le module de verification d'appariement 25 du 
terminal 16. 

Si la variable V vaut 0, ce qui signifie que le terminal secondaire 16 
n'est pas appaire avec le terminal principal 14, le procede de controle est 
35 reporte a I'etape d'initialisation 36 et le traitement du contenu 10 par Punite de 
traitement 20 du terminal secondaire 16 n'est pas possible. En pratique, cela 
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implique que le televiseur 12 raccorde au terminal secondaire 16 ne pourra 
afficher pour I'usager le contenu 10 regu (par exemple, si ce contenu est 
transmis sous une forme cryptee ou embrouillee, le signal transmis au 
televiseur 12 ne sera pas decrypte ou desembrouille). 
5 On peut aussi envisager en variante, lorsque la variable V vaut 0 f de 

supprimer immediatement ou de maniere differee, les droits de I'usager qui sont 
stockes dans le terminal secondaire (generalement dans une carte a puce 
inseree dans le terminal 16). Dans ce cas, on prevoira, avant la suppression 
effective des droits, d'afficher un message explicite pour Putilisateur a I'ecran du 
10 televiseur 12 pour le prevenir de la suppression de ses droits. 

On notera que lorsque la variable V vaut 0, il faut repasser par 
I'etape d'initialisation 28 du procede decrit a la figure 2 (c'est a dire par une 
mise sous tension du terminal secondaire par exemple) pour pouvoir mettre 
cette variable V a la valeur 1 . 
15 Si la variable V vaut 1, un test 40 de connexion du terminal 

secondaire 16 au terminal principal 14 est active. Ce test comporte un ^change 
d'informations entre le terminal secondaire 16 et le terminal principal 14, tel que 
par exemple un echange d'identifiant du terminal principal 14. En pratique, le 
module 25 du terminal secondaire 16 demande, par I'intermediaire du reseau 
20 local 26, I'identifiant du terminal 14. Lorsque le module 27 du terminal 14 refoit 
cette requete, il repond en envoyant son identifiant unique. Le module 25 du 
terminal secondaire 16 compare alors I'identifiant re$u avec celui qui avait ete 
m6morise a I'issu de I'etape 30 du procede de la figure 2. Si ces deux 
identifiants sont identiques, alors le resultat du test 40 est positif. Dans tous les 
25 autres cas (le terminal 40 ne repond pas ou I'identifiant re?u n'est pas identique 
a celui memorise precedemment), le resultat du test 40 est negatif. 

Si le resultat du test 40 est negatif, on passe a une etape 42 lors de 
laquelle le module de controle 25 interdit le traitement du contenu 10 par Tunite 
de traitement 20 du terminal secondaire 16. On pourra egalement dans ce cas 
30 afficher un message a I'ecran du televiseur 12 pour prevenir I'utilisateur de 
I'echec du test d'appariement. Ainsi, si le terminal secondaire 16 a ete 
deconnecte par erreur du reseau local 26, I'utilisateur pourra le raccorder a 
nouveau. 

Si le resultat du test 40 est positif, on passe a une etape 44 lors de 
35 laquelle le module de controle 25 autorise le traitement du contenu 10 par cette 
unite de traitement 20. 
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A la suite des etapes 42 et 44, le procede de controle est reporte a 
I'etape d'initialisation 36. 

Parmi ies avantages de I'invention, on notera qu'une fois le reseau 
local et Ies differents terminaux d'acces installes par le fournisseur chez 
5 I'usager, le systeme de reception de contenu a acces autorise selon I'invention 
ne necessite aucune intervention par le fournisseur de verification d'un usage 
non frauduleux du contenu a acces autorise. Cela represente une simplification 
de la gestion et une reduction des couts d'exploitation pour le fournisseur de 
contenu. 

10 Un autre avantage de ce systeme de reception est qu'il ne necessite 

pas I'utilisation de modems telephoniques et done Toccupation regultere de la 
ligne telephonique de I'usager. 

(.'invention n'est pas limitee a I'exemple de realisation qui a ete decrit 

ci-dessus. 

15 En effet, Ies modules d'appariement et de controle de Tappariement 

respectivement reference 25 (dans Ies terminaux secondares) et 27 (dans le 
terminal principal) qui sont represents comme faisant partie integrante des 
terminaux d'acces sur la figure 1 r peuvent egalement etre realises sous forme 
de modules peripheriques externes aux terminaux et adaptes pour etre 

20 raccordes S ces terminaux. 
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REVENDICATIONS 


1. Systeme de reception de contenu (10) a acces autorise 
5 comportant au moins deux terminaux (14,16) d'acces au contenu (10) : un 
terminal principal (14) et au moins un terminal secondaire (16), chaque terminal 
comportant des moyens (22) de controle de Tautorisation d'acces de ce 
terminal au contenu, caracterise en ce que chacun des terminaux (14, 16) 
comporte en outre des moyens (25, 27) d'appariement et de verification 
10 d'appariement et en ce que le systeme comporte des moyens (26) d'echange 
d'informations entre le terminal principal (14) et chaque terminal secondaire 
(16) pour la realisation de Pappariement et la verification de Tappariement dudit 
terminal secondaire (16) au terminal principal (14). 

15 2. Systeme de reception de contenu (10) a acces autorise selon la 

revendication 1, caracteris6 en ce que les moyens (25) d'appariement et de 
verification d'appariement de chaque terminal secondaire (16) interdisent 
I'acces au contenu (10) par ledit terminal secondaire (16) si la verification de 
Tappariement avec le terminal principal (14) est negative. 

20 

3. Systeme de reception de contenu (10) a acces autorise selon Tune 
des revendications 1 ou 2, caracterise en ce que les moyens d'echange 
d'informations comportent un reseau local (26) auquel sont connectes les 
terminaux d'acces (14, 16). 

25 

4. Systeme de reception de contenu (10) a acces autorise selon la 
revendication 3, caracterise en ce que le reseau local (26) est un r6seau local 
privatif filaire ou sans fil. 

30 5. Systeme de reception de contenu (10) a acces autorise selon la 

revendication 4, caracterise en ce que le reseau local (26) est choisi parmi Tun 
des elements de I'ensemble constitue d'un reseau local electrique d'une 
habitation d'un usager autorise a recevoir le contenu, un reseau local cable de 
Thabitation pour la diffusion d'informations audiovisuelles, un reseau local 

35 telephonique de Thabitation et un reseau local sans fil de Thabitation. 
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6. Systeme de reception de contenu (10) a acces autorise selon Tune 
des revendications 3 a 5, caracterise en ce que le reseau local (26) est 
confondu avec un reseau commun (18) de distribution du contenu (10). 

5 7. Terminal d'acces (16) a un contenu (10) a acces autorise, 

caracterise en ce qu'il comporte des moyens (25) d'appariement a un terminal 
(14) d'acces principal, pour autoriser ledit terminal d'acces (16) a acceder au 
contenu (10) uniquement s'il est connecte et en mesure d'echanger des 
informations avec ledit terminal principal (14). 

10 

8. Terminal d'acces (16) a un contenu (10) a acces autorise selon la 
revendication 7, caracterise en ce qu'il comporte des moyens (25) de 
verification de son appariement (25) audit terminal principal (14) avec lequel il a 
ete initialement appaire. 

15 

9. Terminal d'acces (16) a un contenu a acc£s autoris6 selon Tune 
des revendications 7 ou 8, caracteris6 en ce que les moyens (25) 
d'appariement et de verification d'appariement a un terminal principal (14) 
comportent un module peripherique adapte a etre raccorde audit terminal 

20 d'acces. 

10. Terminal d'acc&s (14) a un contenu (10) a acces autorise, 
caracterise en ce qu'il comporte des moyens (27) d'appariement a au moins un 
terminal d'acces (16) secondaire par echange d'information avec ledit terminal 

25 secondaire. 

11. Terminal d'acces (14) a un contenu a acces autorise selon la 
revendication 9, caracterise en ce que reformation echangee est un identifiant 
unique dudit terminal (14). 

30 

12. Terminal d'acces (14) a un contenu a acces autorise selon Tune 
des revendications 10 ou 11, caracterise en ce que les moyens (27) 
d'appariement a un terminal secondaire (16) comportent un module 
peripherique adapte a etre raccorde audit terminal d'acces. 
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13. Procede de reception de content! (10) a acces autorise mis en 
oeuvre dans un systeme selon Pune quelconque des revendications 1 a 6 f 
caracterise en ce qu r il comporte une etape (40) de test de la connexion du 
terminal secondaire (16) au terminal principal (14) a Tissue de laquelle le 
5 traitement du contenu (10) par le terminal secondaire (16) est autorise 
uniquement si ladite connexion est etablie. 




